Vulnerabilidades en FreeBSD que permiten elevar sus privilegios o eludir la aislamiento del sistema huésped

En FreeBSD se han corregido varias vulnerabilidades que permiten a un usuario local elevar sus privilegios, ejecutar código en el contexto del núcleo o salir de un entorno aislado:

  • CVE-2024-43102 — una condición de carrera en la implementación de la llamada al sistema _umtx_op puede ser utilizada para acceder a un área de memoria ya liberada (Use-After-Free) mediante el envío simultáneo de varias subconsultas UMTX_SHM_DESTROY. La vulnerabilidad potencialmente permite eludir las restricciones del mecanismo de aislamiento Capsicum o lograr la ejecución de código a nivel del núcleo. La vulnerabilidad ha sido clasificada con el nivel más alto de gravedad (10 de 10). El problema ha sido corregido en las actualizaciones 14.1-RELEASE-p4, 14.0-RELEASE-p10 y 13.3-RELEASE-p6.
  • CVE-2024-45287, CVE-2024-45288 — vulnerabilidades en la biblioteca libnv, utilizada en el núcleo y en el espacio de usuario para procesar listas en formato clave/valor. El primer problema está relacionado con un desbordamiento integer, que lleva a asignar un búfer de menor tamaño que el bloque de datos que se escribe en él. El segundo problema se debe a la falta de un carácter nulo de terminación en el último elemento del arreglo, lo que permite la posibilidad de escritura fuera del búfer asignado. La vulnerabilidad potencialmente puede ser utilizada para elevar privilegios al sobrescribir áreas de memoria en procesos del sistema o en el núcleo.
  • CVE-2024-32668, CVE-2024-41928, CVE-2024-8178, CVE-2024-42416, CVE-2024-43110, CVE-2024-45063 — vulnerabilidades en el hipervisor bhyve, que permiten la ejecución de código en un proceso que se ejecuta en el lado del sistema host (generalmente con privilegios de root), durante interacciones dentro del sistema huésped con controladores virtuales de USB (XHCI), TPM o ctl (emulación SCSI a través de CAM Target Layer).
  • CVE-2024-6119 — una vulnerabilidad en OpenSSL que causa el cierre inesperado de aplicaciones al verificar nombres de certificados X.509 especialmente diseñados, definidos en el campo otherName.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster